Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Firewall - Помогите разобраться с Брандмауэр Фильтр сетевых службу у ASUS RT-N12C1

Ответить
Настройки темы
Firewall - Помогите разобраться с Брандмауэр Фильтр сетевых службу у ASUS RT-N12C1

Старожил


Сообщения: 176
Благодарности: 4

Профиль | Отправить PM | Цитировать


Ситуация такая как настроить у ASUS RT-N12C1 такою вот систему. Есть маленькая фирма в ней нужно настроить так. (ip сети 192.168.0.x)
1. Что бы из вне по белому ip x.x.x.x подключался директор по RDP. (только конкретно его ip а другие не могли)
2. У пользователей сети (не у всех) были открыты только конкретные порты. (допустим только почтовые а инет им будет раздавать прокся)
3. Так же одному пользователю с белым ip x.x.x.x открыть доступ по VPN из вне (только порт для VPN и все)
Спасибо Жду ваших ответов. Если что то написал не так не судите строго
Ссылка по настройке http://event.asus.com/2012/nw/dummy_...l_Content.html

Отправлено: 10:16, 22-04-2016

 

Аватара для Charg

Ветеран


Сообщения: 2798
Благодарности: 469

Профиль | Отправить PM | Цитировать


Цитата paull2006:
1. Что бы из вне по белому ip x.x.x.x подключался директор (только конкретно его ip а другие не могли) »
А у самого директора айпи белый? Статика?
Цитата:
по RDP.
К чему?

Цитата paull2006:
2. У пользователей сети (не у всех) были открыты только конкретные порты. (допустим только почтовые а инет им будет раздавать прокся) »
А зачем это делать средствами роутера? Блокируй http(s) трафик по 80 и 443 портам средствами прокси для всех или выборочно, а дальше смотри по логам кто куда обращаешься и блокируй. Но это мягкие меры.
Самое действенное - блокировать всё, кроме %то-что-нужно%.

Цитата paull2006:
3. Так же одному пользователю с белым ip x.x.x.x открыть доступ по VPN из вне (только порт для VPN и все) »
Опять таки доступ по впн к чему? К одному компьютеру? К серверу какому-нибудь? Ко всему?

Последний раз редактировалось Charg, 22-04-2016 в 12:06.


Отправлено: 12:01, 22-04-2016 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 176
Благодарности: 4

Профиль | Отправить PM | Цитировать


1 У директора белый (у буха так же сбелый дома)
2 по RDP к соему компу в сети
3. Как заблокировать все (точнее все конкретным пользователям) а выход на порты 80 и 443 обеспечит комп на котором будет прокся.
4. Так же как и с RDP бух будет попадать на свой комп в сети
Ну что типа так.

Я так понимаю что для RDP и VPN следует пробросить порты в настройках роутера 3389 и 1723 (там есть какой и на какой ip пробрасывать)
А вот как настроить ограничения по конкретным ip (как ранее и писал чтобы только дир и бух заходили и все)

Отправлено: 12:59, 22-04-2016 | #3


Аватара для freese

Ветеран


Contributor


Сообщения: 6683
Благодарности: 1296

Профиль | Отправить PM | Цитировать


Цитата paull2006:
А вот как настроить ограничения по конкретным ip (как ранее и писал чтобы только дир и бух заходили и все) »
На стандартной прошивке ни как

Отправлено: 08:29, 23-04-2016 | #4

zai zai вне форума

Аватара для zai

Ветеран


Сообщения: 4964
Благодарности: 724

Профиль | Отправить PM | Цитировать


dd-wrt, на нем VPN

-------
А зачем тебе жужжать, если ты не пчела? По-моему так.


Отправлено: 12:55, 23-04-2016 | #5


Старожил


Сообщения: 176
Благодарности: 4

Профиль | Отправить PM | Цитировать


На сайте dd-wrt нет прошивок под роутер ASUS RT-N12C1
А так копался в выходные блокировать все кроме конкретного адреса получается только так: в роутере ставим проброс порта 3389 на ip сетки 192.168.0.10 и на этом компе в фаерволе ставим в правилах блокировать все кроме конкретного адреса. Вот так.
А как бы хотя бы тогда реализовать так же для VPN. Правило с портом 1723 не прокатывает. (VPN сервер встроен в роутер).
По вопросу номер 3 решил вопрос (тупо если нет ip адреса в белом списке то у этого компа и нет ничего а если адрес стоит и пустые строки портов то все порты открыты а если допустим стоит только 80 и 443 то только открыт инет).

Отправлено: 08:45, 25-04-2016 | #6


Старожил


Сообщения: 176
Благодарности: 4

Профиль | Отправить PM | Цитировать


Или может посоветуете какой роутер взять (другой) типа может ZyXEL Keenetic Giga III

Отправлено: 10:02, 25-04-2016 | #7



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Firewall - Помогите разобраться с Брандмауэр Фильтр сетевых службу у ASUS RT-N12C1

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
VPN - [решено] URL фильтр rt-g32 и VPN соединения AlexFadeev Сетевые технологии 4 22-12-2014 21:35
Router - Проблема с Asus RT-N66U помогите пжлст VbInt Сетевое оборудование 7 24-05-2013 08:05
Proxy/NAT - [решено] asus RT-N12c1 и proxy сервер rPo3Hbiu Сетевые технологии 3 06-03-2013 14:41
Route/Bridge - Помогите победить Asus RT-N66U и видеорекордер AndrewSi Сетевые технологии 11 14-08-2012 18:20
Router - Помогите с настройкой ASUS RT-N56U MAPADEP Сетевое оборудование 0 12-06-2011 00:21




 
Переход